Zum Hauptinhalt springen
DM Solutions Blog

JOOMLA UPDATE 3.6.1 SCHLIEßT SICHERHEITSLÜCKEN

Das Content Management System Joomla! veröffentlichte am 03. August ein neues Update, welches mehrere Bugs beheben konnte, die unter anderem mit dem Joomla! 3.6 Update in das System geraten sind. Teilweise betreffen die entdeckten Sicherheitslücken jedoch auch Joomla Versionen ab Joomla 1.6.0.

Am 12. Juli wurde die Version 3.6 von Joomla! veröffentlicht. Sie brachte viele Neuerungen, die die Administration erleichterten und die generelle Benutzererfahrung verbesserten. Zusammen mit den Performancesteigerungen schlichen sich aber wohl auch einige Sicherheitslücken mit in das System, die man nun entdeckte und die mit dem neuen Joomla Update behoben werden. Solange Sie Ihre Joomla!-Version nicht updaten, werden diese Lücken bestehen bleiben, daher raten wir Ihnen dringend Ihre Software zu aktualisieren.
Insgesamt sind es 3 Lücken, die entdeckt wurden. Das schwerwiegendste Sicherheitsproblem ist das sogenannte Cross-Site Request Forgery. Es ist eine moderne und recht beliebte Hackingmethode, bei der sich ein Hacker eines bereits eingeloggten Nutzers bedient, um diesem einen sogenannten manipulierten Request unterzuschieben und somit beliebigen Code ausführen zu können. Daher ist es für Webseiten-Besitzer immer wichtig, die neuste Version von Joomla zu verwenden.
Neben dem Beheben der Sicherheitslücken waren noch ein Upgrade des HTML-Editors „Tiny MCE“ und kleinere Bugfixes im Joomla!-Update enthalten. Beispielweise wurde man zuvor nach dem Logout nicht korrekt weitergeleitet und es gab kleinere Probleme mit einer PHP Version. Knapp 150 Bugs wurden dank der Unterstützung der User entdeckt und behoben. Wer mehr zum neuen Joomla Update erfahren möchte, findet unter joomla.org alle Informationen sowie Hinweise zur Aktualisierung.

Starten Sie mit unseren Joomla Hosting Paketen gleich mit der aktuellsten Version von Joomla durch. Testen Sie die Webhosting Pakete vorab einfach kostenfrei und unverbindlich in unserem Testaccount und überzeugen Sie sich selbst!

Teile diesen Beitrag

Kommentar

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert